CoW Swap Front-End Compromise Leads to $500K Loss, Protocol Paused

CoW Swap Front-End Compromise Leads to $500K Loss, Protocol Paused

N
News Editor 01
2026-07-05 14:47:12
CoW Swap, an Ethereum-based DEX aggregator, suffered a front-end domain hijack leading to an estimated $500,000 loss. The protocol was paused as a precaution, and users are advised to revoke approvals. Smart contracts remain safe.

2026年4月14日(周二),以太坊生态知名DeFi聚合器CoW Swap遭遇前端攻击,团队紧急发布公告,警告用户立即停止与协议交互,并撤销此前授权的恶意合约。据安全研究人员估计,截至目前已有约50万美元的数字资产被盗。

前端域名被劫持,用户资金被窃

CoW Swap在官方X账号上表示,攻击者控制了用户访问协议时输入的网站域名,将用户引导至恶意站点,诱导用户签署虚假授权,从而盗取资金。团队强调,攻击并未影响CoW Swap底层的智能合约,但作为预防措施,已暂时暂停协议的后端和API。

一位化名为MooKeeper的团队成员向媒体透露,团队正在积极调查并核实相关报告,完整的损失评估将在明天或本周晚些时候公布。他补充道:“我们有证据显示,少数用户签署了极小金额的恶意授权。”然而,知名网络安全研究员Vladimir S.在X上表示,已有多个地址被抽走了约50万美元资产。

用户损失惨重,社区质疑安全机制

在CoW Swap的官方Discord服务器上,不少用户报告了损失。一名自称损失超过5万美元的用户无奈表示:“我不知道该怎么办了,我现在身无分文。”尽管损失范围尚未完全明确,但Gnosis联合创始人兼CEO Martin Köppelmann指出,攻击范围似乎有限,只有过去几小时内批准过CoW Swap交互的用户可能受到影响。

值得注意的是,以太坊联合创始人Vitalik Buterin曾频繁使用CoW Swap进行大额交易,包括近期将ETH兑换为稳定币,以及去年抛售一枚以泰国侏儒河马为原型的Meme币。然而,此次攻击是否波及Buterin尚无定论。

DNS劫持并非首次,DeFi安全警钟长鸣

此类模仿知名DeFi项目的钓鱼网站攻击并不罕见。2022年,Curve Finance就曾遭遇DNS劫持,导致用户损失57万美元;2024年Curve再次遭遇类似攻击。CoW Swap此次事件再次凸显了DeFi前端安全的重要性。去中心化协议虽能保证智能合约的不可篡改性,但前端界面仍可能成为黑客攻击的薄弱环节。

CoW Swap团队提醒用户,可通过Revoke.cash等工具撤销所有在攻击时间点之后(UTC时间14:54)授权给CoW Swap的代币权限。截至发稿,协议仍处于暂停状态,团队正全力恢复服务。

市场影响与启示

虽然本次攻击仅涉及前端,但短期对CoW Swap的用户信任度造成冲击。DeFi聚合器竞争激烈,安全事件可能导致用户向更安全的替代方案流失。长期来看,协议若尽快透明处理并加强前端防护,或能挽回部分声誉。投资者需警惕类似漏洞,在交互DeFi协议时仔细检查域名和合约地址,降低资产风险。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
100

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.